İçeriğe atla
Noroxi

Emby kayıtları

emby üreticisine ait 10 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
1 · %10
Pre-auth RCE
0
Düzeltme kaydı olan
%20
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

10 kayıt
  • CVE-2020-26948
    65Bu hafta

    Emby Server before 4.5.0 allows SSRF via the Items/RemoteSearch/Image ImageURL parameter.

    KritikCVSS 9,8SilahlaştırılmışEPSS %87

    emby · emby10 Eki 2020

  • CVE-2021-25827
    39İzleyin

    Emby Server < 4.7.12.0 is vulnerable to a login bypass attack by setting the X-Forwarded-For header to a local IP-address.

    KritikCVSS 9,8İstismar yokEPSS %1

    emby · emby28 Haz 2023

  • CVE-2023-33193
    37İzleyin

    Emby Server Proxy Header Spoofing Vulnerability

    KritikCVSS 9,1Kavram kanıtıEPSS %2

    emby · emby.releases30 May 2023

  • CVE-2025-64113
    37İzleyin

    Emby Server allows attackers to gain administrative server access without preconditions

    KritikCVSS 9,3İstismar yokEPSS %1

    emby · emby9 Ara 2025

  • CVE-2021-32833
    34İzleyin

    Unauthenticated file read in Emby Server

    YüksekCVSS 8,6İstismar yokEPSS %1

    emby · emby.releases8 Eyl 2021

  • CVE-2025-64325
    33İzleyin

    Emby Server is Vulnerable to Remote Code Execution Through XSS in Admin Dashboard

    YüksekCVSS 8,4İstismar yokEPSS %0

    emby · emby18 Kas 2025

  • CVE-2023-4167
    24İzleyin

    Media Browser Emby Server cross site scripting

    OrtaCVSS 6,1İstismar yokEPSS %1

    emby · emby.releases5 Ağu 2023

  • CVE-2021-25828
    24İzleyin

    Emby Server versions < 4.6.0.50 is vulnerable to Cross Site Scripting (XSS) vulnerability via a crafted GET request to /web.

    OrtaCVSS 6,1İstismar yokEPSS %1

    emby · emby28 Haz 2023

  • CVE-2022-36223
    24İzleyin

    In Emby Server 4.6.7.0, the playlist name field is vulnerable to XSS stored where it is possible to steal the administrator access token and

    OrtaCVSS 6,1İstismar yokEPSS %0

    emby · emby16 Ara 2022

  • CVE-2024-30931
    24İzleyin

    Stored Cross Site Scripting vulnerability in Emby Media Server Emby Media Server 4.8.3.0 allows a remote attacker to escalate privileges via

    OrtaCVSS 6,1İstismar yokEPSS %0

    25 Haz 2024